Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Вертикали развивают сервисы объявлений Авто.ру, Яндекс Путешествия, Недвижимость и Аренда, которые помогают забронировать отель, найти машину или новый дом.
задачи
Выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях
Участвовать в архитектурных дизайн-ревью безопасности
Проводить внутренние аудиты продуктов и сопровождать внешние
Внедрять и использовать инструменты DevSecOps, автоматизировать задачи по безопасности
Консультировать команды Яндекса по вопросам безопасности
Согласовывать критичные изменения в коде и инфраструктуре сервисов
Взаимодействовать с командой разработки для разбора выявленных уязвимостей и их устранения
Участвовать в разработках и инициативах, улучшающих безопасность всего Яндекса
требования
Опыт анализа защищённости веб-приложений от двух лет
Опыт проектирования архитектуры сервисов и анализа рисков безопасности
Умение находить ошибки в коде на Java, Kotlin, Python, Scala и PHP
Умение определять причины уязвимостей, создавать PoC и предлагать меры снижения рисков
Умение аргументированно вести диалог со стейкхолдерами с учётом рисков
Опыт выстраивания цикла безопасной разработки приложений (SDLC: SAST, DAST, IAST, SCA)
Умение автоматизировать работу на Golang или Python
Уверенное владение Linux, знание методов укрепления защиты ОС и контейнеров
Будет плюсом: обеспечение безопасности Docker, Kubernetes или Linux, участие в Bug Bounty, собственные CVE и достижения в безопасности мобильных и веб-приложений, участие в CTF-соревнованиях или их организация